- OT: nochmals zu spoolserv32.exe; @Helmut, Wassermann.. - ottoasta, 28.07.2005, 17:10
- Schwere Infektion... - Wassermann, 28.07.2005, 17:27
- Nachtrag - Wassermann, 28.07.2005, 17:39
- Re: OT: nochmals zu spoolserv32.exe; @Helmut, Wassermann.. - YIHI, 28.07.2005, 18:19
- Wie kommst Du auf das schmale Brett? - Wassermann, 28.07.2005, 18:27
- Re: Wie kommst Du auf das schmale Brett? - YIHI, 28.07.2005, 20:32
- Re: OT: nochmals zu spoolserv32.exe; @Helmut, Wassermann.. - ottoasta, 28.07.2005, 18:43
- Re: OT: nochmals zu spoolserv32.exe; @Helmut, Wassermann.. - Wassermann, 28.07.2005, 19:22
- Re: OT: nochmals zu spoolserv32.exe; - Uwe, 28.07.2005, 19:41
- Wie kommst Du auf das schmale Brett? - Wassermann, 28.07.2005, 18:27
- Re: OT: nochmals zu spoolserv32.exe; - Uwe, 28.07.2005, 19:22
- Re: OT: danke Uwe..............noch was.... - ottoasta, 29.07.2005, 15:03
- Re: OT: @Otto: viele Namen... - Uwe, 29.07.2005, 18:21
- Re: OT: @uwe, ein -e- zuviel........... - ottoasta, 29.07.2005, 20:56
- Re: Gruebel gruebel und studier... - Tassie Devil, 29.07.2005, 21:03
- Re: OT: @Otto: viele Namen... - Uwe, 29.07.2005, 18:21
- Re: OT: danke Uwe..............noch was.... - ottoasta, 29.07.2005, 15:03
- Ähm... - FOX-NEWS, 29.07.2005, 19:27
- Da staunt selbst der Profi ;-D - FOX-NEWS, 29.07.2005, 19:39
- Schwere Infektion... - Wassermann, 28.07.2005, 17:27
Schwere Infektion...
-->>...ich bekomme das Ding nicht weg.
>In der Registry nur in dieser: HKLMSoftwareMicrosoftWindowsCurrentversionRunServicesName=srv32 spool services Wert = spoolserv32.exe
>so stehts drin und wenn ich dies löschen will, geht es zwar weg, sobald ich wieder zurückklicke ist die sache wieder da!
>Also, das Ding ist nicht wegzukriegen. Es war noch eine dll dabei, mit ähnlichem Namen, gleichem Datum, gleicher Uhrzeit. Die konnte ich löschen!
>Weiss einer Rat?
>Gruss
>Otto
Du bist verseucht! Da hilft z.B.
HijackThis
http://klaffke.info/download/sicherheitstools/pruefung.com
herunterladen und starten
Scan dann mit Hijackthis und fixe (Häckchen vor folgende Einträge und auf fix checked klicken) alle einträge mit [Srv32 spool service]... spoolsrv32.exe
dann das Programm abschiessen (STRG+ALT+ENTF -> auswählen > beenden) und löschen.
Dann Neustart, Spybot installieren und durchlaufen lassen (security.kolla.de), Probleme beheben, IE immunisieren, Neustart, nochmal Hijackthis starten und Log posten oder mir mailen wama76 ätt gehemmix punkt de

gesamter Thread: